「vSphere Data Protection」に複数の深刻な脆弱性 - アップデートがリリース
VMwareのバックアップソリューション「vSphere Data Protection(VDP)」に複数の深刻な脆弱性が含まれていることがわかった。
リモートより悪意あるユーザーが認証を回避し、ルート権限を得るおそれがある脆弱性「CVE-2017-15548」など、3件の脆弱性が判明したもの。
さらに低い権限を持つ利用者がリモートより悪意あるファイルをアップロードすることが可能となる脆弱性「CVE-2017-15549」や、本来アクセスできないファイルへアクセスが可能となるパストラバーサルの脆弱性「CVE-2017-15550」が判明した。
3件の脆弱性は、いずれも4段階中もっとも高い「クリティカル(Critical)」にレーティングされている。
同社では、脆弱性に対処したアップデートとして「同6.1.6」「同6.0.7」をリリース。「同5.x」の利用者に対しても「同6.0.7」以降へアップデートするよう呼びかけている。
(Security NEXT - 2018/01/05 )
ツイート
関連リンク
PR
関連記事
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
